瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 请斑竹帮忙,电脑中病毒,我快崩溃了

1   1  /  1  页   跳转

[求助] 请斑竹帮忙,电脑中病毒,我快崩溃了

请斑竹帮忙,电脑中病毒,我快崩溃了

瑞星杀毒软件可以打开杀毒,正常升级.时世监控和主动防御却打不开,安全模式有时有毒,有时无毒.正常启动却有很多毒,右下角没有小伞.  瑞星病毒查杀结果报告
清除病毒种类列表:
病毒: Trojan.PSW.Win32.Woool.n
病毒: Trojan.PSW.Win32.RocOnline.lc
病毒: Trojan.PSW.Win32.GameOL.nyf
病毒: Trojan.PSW.Win32.GameOL.nxl
病毒: Trojan.PSW.Win32.GameOL.nyq
病毒: Trojan.PSW.Win32.GameOL.nyh
MAC 地址:00:14:2A:4E:06:4E
用户来源:互联网
软件版本:20.48.10
斑竹帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; CNCDialer)

附件附件:

文件名:SREngLOG.log
下载次数:132
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-10 15:12:07
描述:log

分享到:
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

建议我签名处木马群清理

清理完再去我签名处整个2.6版的SRENG日志发来,打扫残余。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

下载XDELBOX删除文件
C:\WINDOWS\aqczrren.exe
C:\WINDOWS\nmhgtce.exe
C:\WINDOWS\isndctio.exe
C:\WINDOWS\wipxcdec.exe
C:\WINDOWS\fewqickd.exe
C:\WINDOWS\ytewcxzsw.exe
C:\WINDOWS\fmschif.exe
C:\WINDOWS\msioSvr64.exE
C:\WINDOWS\system32\MMKAFNFW1098.dll
C:\DOCUME~1\jinyu\LOCALS~1\Temp\tmp5C.tmp
C:\WINDOWS\system32\Drivers\Ferdr.sys
C:\WINDOWS\system32\drivers\Hdv32_c.sys
C:\DOCUME~1\jinyu\LOCALS~1\Temp\tmp58.tmp
C:\WINDOWS\system32\drivers\msosmsp2p32.sys
C:\DOCUME~1\jinyu\LOCALS~1\Temp\tmp5A.tmp
C:\WINDOWS\system32\wipxcdec.dll
C:\WINDOWS\system32\vvvvvv.dll
C:\WINDOWS\system32\zzzzzz.dll
C:\WINDOWS\system32\mmmmmm.dll
C:\WINDOWS\system32\jjjjjj.dll
C:\WINDOWS\system32\iiiiii.dll
C:\WINDOWS\system32\yyyyyy.dll
C:\WINDOWS\system32\nnnnnn.dll
C:\WINDOWS\system32\msosdrop00.dll
C:\WINDOWS\system32\oooooo.dll
C:\WINDOWS\system32\ffffff.dll
C:\WINDOWS\system32\hhhhhh.dll
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

删除时记得选择抑制再生
下载影响劫持修复器修复


打开注册表
删除
[HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs> (清空)
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    <{47958181-270d-4547-a2c8-d73002b9a922}>

删除后重裝瑞星,升级全盘杀毒
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

楼主好象使用EQ软件?

怎么还没防主呢?
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

我刚在签名处木马群清理好,现在小伞出了,不过是红色的.我是菜鸟,斑竹,什么是EQ软件?现将日志发出,请斑竹费心
gototop
 

回复: 请斑竹帮忙,电脑中病毒,我快崩溃了



引用:
原帖由 xiaofeilong 于 2008-6-10 16:28:00 发表
我刚在签名处木马群清理好,现在小伞出了,不过是红色的.我是菜鸟,斑竹,什么是EQ软件?现将日志发出,请斑竹费心

附件附件:

文件名:SREngLOG.log
下载次数:197
文件类型:application/octet-stream
文件大小:
上传时间:2008-6-10 16:32:59
描述:log

gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

看看么,下面的都是EQ的注册启动项目么!
==================================
服务
[EQService / EQService][Running/Auto Start]
  <C:\Program Files\EQSecure\EQService.exe><EQSecure>
==================================
驱动程序
[EQSysSecure / EQSysSecure][Running/System Start]
  <\??\C:\WINDOWS\system32\drivers\EQSysSecure.sys><EQSecure>
==================================
隐藏进程
    [1433] C:\Program Files\EQSecure\EQService.exe
————————————————————————————————————————————————
至于病毒残余,这样做:
————————————————————————————————————
在扫日志的SRENG工具》启动项目》注册表》里面找下面项目删除:
启动项目
注册表
    <ppshell><; >  [N/A]
    <parqiclz><C:\WINDOWS\aqczrren.exe>  [File is missing]
————————————————————————————————————
这项不明,到底是什么呢?自己看文件判断去。
==================================
驱动程序
[ferdr / ferdr][Running/Auto Start]
  <\??\C:\WINDOWS\system32\Drivers\Ferdr.sys><N/A>
————————————————————————————————————
再重启电脑,

杀毒软件问题可能需要卸载后重装了。

记得打打系统漏洞补丁

这补丁很重要
http://bbs.ikaka.com/showtopic-8509685.aspx
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:请斑竹帮忙,电脑中病毒,我快崩溃了

谢谢斑竹,按斑竹讲的,经过操作成功了.瑞星经过修复没有重装,伞也绿了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT